Skip to content

Bump express from 4.14.1 to 4.17.3 in /archived/express-memcached-session-appengine - #6

Open
dependabot[bot] wants to merge 1 commit into
masterfrom
dependabot/npm_and_yarn/archived/express-memcached-session-appengine/express-4.17.3
Open

Bump express from 4.14.1 to 4.17.3 in /archived/express-memcached-session-appengine#6
dependabot[bot] wants to merge 1 commit into
masterfrom
dependabot/npm_and_yarn/archived/express-memcached-session-appengine/express-4.17.3

Conversation

@dependabot

@dependabot dependabot Bot commented on behalf of github Dec 6, 2022

Copy link
Copy Markdown

Bumps express from 4.14.1 to 4.17.3.

Release notes

Sourced from express's releases.

4.17.3

  • deps: accepts@~1.3.8
    • deps: mime-types@~2.1.34
    • deps: negotiator@0.6.3
  • deps: body-parser@1.19.2
    • deps: bytes@3.1.2
    • deps: qs@6.9.7
    • deps: raw-body@2.4.3
  • deps: cookie@0.4.2
  • deps: qs@6.9.7
    • Fix handling of __proto__ keys
  • pref: remove unnecessary regexp for trust proxy

4.17.2

  • Fix handling of undefined in res.jsonp
  • Fix handling of undefined when "json escape" is enabled
  • Fix incorrect middleware execution with unanchored RegExps
  • Fix res.jsonp(obj, status) deprecation message
  • Fix typo in res.is JSDoc
  • deps: body-parser@1.19.1
    • deps: bytes@3.1.1
    • deps: http-errors@1.8.1
    • deps: qs@6.9.6
    • deps: raw-body@2.4.2
    • deps: safe-buffer@5.2.1
    • deps: type-is@~1.6.18
  • deps: content-disposition@0.5.4
    • deps: safe-buffer@5.2.1
  • deps: cookie@0.4.1
    • Fix maxAge option to reject invalid values
  • deps: proxy-addr@~2.0.7
    • Use req.socket over deprecated req.connection
    • deps: forwarded@0.2.0
    • deps: ipaddr.js@1.9.1
  • deps: qs@6.9.6
  • deps: safe-buffer@5.2.1
  • deps: send@0.17.2
    • deps: http-errors@1.8.1
    • deps: ms@2.1.3
    • pref: ignore empty http tokens
  • deps: serve-static@1.14.2
    • deps: send@0.17.2
  • deps: setprototypeof@1.2.0

4.17.1

  • Revert "Improve error message for null/undefined to res.status"

4.17.0

  • Add express.raw to parse bodies into Buffer
  • Add express.text to parse bodies into string

... (truncated)

Changelog

Sourced from express's changelog.

4.17.3 / 2022-02-16

  • deps: accepts@~1.3.8
    • deps: mime-types@~2.1.34
    • deps: negotiator@0.6.3
  • deps: body-parser@1.19.2
    • deps: bytes@3.1.2
    • deps: qs@6.9.7
    • deps: raw-body@2.4.3
  • deps: cookie@0.4.2
  • deps: qs@6.9.7
    • Fix handling of __proto__ keys
  • pref: remove unnecessary regexp for trust proxy

4.17.2 / 2021-12-16

  • Fix handling of undefined in res.jsonp
  • Fix handling of undefined when "json escape" is enabled
  • Fix incorrect middleware execution with unanchored RegExps
  • Fix res.jsonp(obj, status) deprecation message
  • Fix typo in res.is JSDoc
  • deps: body-parser@1.19.1
    • deps: bytes@3.1.1
    • deps: http-errors@1.8.1
    • deps: qs@6.9.6
    • deps: raw-body@2.4.2
    • deps: safe-buffer@5.2.1
    • deps: type-is@~1.6.18
  • deps: content-disposition@0.5.4
    • deps: safe-buffer@5.2.1
  • deps: cookie@0.4.1
    • Fix maxAge option to reject invalid values
  • deps: proxy-addr@~2.0.7
    • Use req.socket over deprecated req.connection
    • deps: forwarded@0.2.0
    • deps: ipaddr.js@1.9.1
  • deps: qs@6.9.6
  • deps: safe-buffer@5.2.1
  • deps: send@0.17.2
    • deps: http-errors@1.8.1
    • deps: ms@2.1.3
    • pref: ignore empty http tokens
  • deps: serve-static@1.14.2
    • deps: send@0.17.2
  • deps: setprototypeof@1.2.0

4.17.1 / 2019-05-25

... (truncated)

Commits
  • 3d7fce5 4.17.3
  • f906371 build: update example dependencies
  • 6381bc6 deps: qs@6.9.7
  • a007863 deps: body-parser@1.19.2
  • e98f584 Revert "build: use minimatch@3.0.4 for Node.js < 4"
  • a659137 tests: use strict mode
  • a39e409 tests: prevent leaking changes to NODE_ENV
  • 82de4de examples: fix path traversal in downloads example
  • 12310c5 build: use nyc for test coverage
  • 884657d examples: remove bitwise syntax for includes check
  • Additional commits viewable in compare view

Dependabot compatibility score

Dependabot will resolve any conflicts with this PR as long as you don't alter it yourself. You can also trigger a rebase manually by commenting @dependabot rebase.


Dependabot commands and options

You can trigger Dependabot actions by commenting on this PR:

  • @dependabot rebase will rebase this PR
  • @dependabot recreate will recreate this PR, overwriting any edits that have been made to it
  • @dependabot merge will merge this PR after your CI passes on it
  • @dependabot squash and merge will squash and merge this PR after your CI passes on it
  • @dependabot cancel merge will cancel a previously requested merge and block automerging
  • @dependabot reopen will reopen this PR if it is closed
  • @dependabot close will close this PR and stop Dependabot recreating it. You can achieve the same result by closing it manually
  • @dependabot ignore this major version will close this PR and stop Dependabot creating any more for this major version (unless you reopen the PR or upgrade to it yourself)
  • @dependabot ignore this minor version will close this PR and stop Dependabot creating any more for this minor version (unless you reopen the PR or upgrade to it yourself)
  • @dependabot ignore this dependency will close this PR and stop Dependabot creating any more for this dependency (unless you reopen the PR or upgrade to it yourself)
  • @dependabot use these labels will set the current labels as the default for future PRs for this repo and language
  • @dependabot use these reviewers will set the current reviewers as the default for future PRs for this repo and language
  • @dependabot use these assignees will set the current assignees as the default for future PRs for this repo and language
  • @dependabot use this milestone will set the current milestone as the default for future PRs for this repo and language

You can disable automated security fix PRs for this repo from the Security Alerts page.

Bumps [express](https://github.com/expressjs/express) from 4.14.1 to 4.17.3.
- [Release notes](https://github.com/expressjs/express/releases)
- [Changelog](https://github.com/expressjs/express/blob/master/History.md)
- [Commits](expressjs/express@4.14.1...4.17.3)

---
updated-dependencies:
- dependency-name: express
  dependency-type: direct:production
...

Signed-off-by: dependabot[bot] <support@github.com>
@dependabot dependabot Bot added dependencies Pull requests that update a dependency file javascript Pull requests that update Javascript code labels Dec 6, 2022
@guardrails

guardrails Bot commented Dec 6, 2022

Copy link
Copy Markdown

⚠️ We detected 451 security issues in this pull request:

Mode: paranoid | Total findings: 451 | Considered vulnerability: 451

Insecure Use of Regular Expressions (2)
Docs Details
💡 Title: Regex DOS (ReDOS), Severity: Medium
💡 Title: Regex DOS (ReDOS), Severity: Medium

More info on how to fix Insecure Use of Regular Expressions in JavaScript.


Vulnerable Libraries (335)
Severity Details
Medium pkg:maven/junit/junit@4.11 upgrade to: >= 4.13.1
Medium pkg:maven/org.bouncycastle/bcprov-jdk15on@1.60 upgrade to: >= 1.61, >= 1.0.1.2
Low pkg:maven/com.google.guava/guava@28.0-jre - no patch available
Medium pkg:maven/junit/junit@4.12 upgrade to: >= 4.13.1
Medium pkg:maven/com.puppycrawl.tools/checkstyle@8.7 upgrade to: >= 8.18
Low pkg:maven/com.google.guava/guava@25.1-jre - no patch available
Medium pkg:maven/junit/junit@4.13-beta-2 upgrade to: >= 4.13.1
Low pkg:maven/com.google.guava/guava@28.1-jre - no patch available
High pkg:maven/com.fasterxml.jackson.core/jackson-databind@2.9.10.7 upgrade to: >= 2.9.10.8
Medium pkg:maven/junit/junit@4.13-beta-2 upgrade to: >= 4.13.1
Critical pkg:maven/org.postgresql/postgresql@42.2.5 upgrade to: >= 42.2.13
Critical pkg:maven/log4j/log4j@1.2.17 - no patch available
Critical pkg:maven/com.fasterxml.jackson.core/jackson-databind@2.8.8 upgrade to: >= 2.6.7.1
Low pkg:maven/com.google.guava/guava@20.0 - no patch available
Critical python@3.8.2 - no patch available
N/A confluent-kafka@1.1.0 upgrade to: >=1.3.0
N/A pillow@5.1.0 upgrade to: >=6.2.2
N/A jinja2@2.11.2 upgrade to: >=2.11.3
N/A psutil@5.6.3 - no patch available
N/A jinja2@2.10.1 upgrade to: >=2.11.3
N/A werkzeug@0.15.1 upgrade to: >=0.15.5
N/A urllib3@1.25.8 upgrade to: >=1.25.9
Medium pkg:maven/com.google.guava/guava@28.1-jre@28.1-jre - no patch available
High pkg:npm/mixin-deep@1.3.1@1.3.1 (t) - no patch available
High pkg:npm/mixin-deep@1.3.1@1.3.1 (t) - no patch available
High pkg:golang/gopkg.in/yaml.v2@v2.2.1@v2.2.1 - no patch available
High pkg:golang/gopkg.in/yaml.v2@v2.2.1@v2.2.1 - no patch available
High pkg:golang/gopkg.in/yaml.v2@v2.2.1@v2.2.1 - no patch available
Medium pkg:maven/junit/junit@4.13-beta-2@4.13-beta-2 upgrade to: 4.13.1
Medium pkg:maven/junit/junit@4.13-beta-2@4.13-beta-2 upgrade to: 4.13.1
Medium pkg:npm/cryptiles@3.1.2@3.1.2 (t) - no patch available
Medium pkg:npm/cryptiles@3.1.2@3.1.2 (t) - no patch available
Medium pkg:npm/lodash.merge@4.6.1@4.6.1 (t) - no patch available
High pkg:npm/typescript@2.9.2@2.9.2 - no patch available
Low pkg:maven/org.bouncycastle/bcprov-jdk15on@1.60@1.60 - no patch available
High pkg:npm/trim-newlines@2.0.0@2.0.0 (t) upgrade to: 3.0.1,4.0.1
N/A pkg:maven/com.google.code.gson/gson@2.8.1@2.8.1 - no patch available
High pkg:npm/ini@1.3.5@1.3.5 (t) upgrade to: 1.3.6
High pkg:npm/ini@1.3.5@1.3.5 (t) upgrade to: 1.3.6
High pkg:npm/path-parse@1.0.6@1.0.6 (t) - no patch available
High pkg:golang/golang.org/x/text@v0.3.0@v0.3.0 upgrade to: 0.3.3
High pkg:golang/golang.org/x/text@v0.3.0@v0.3.0 upgrade to: 0.3.3
High pkg:golang/golang.org/x/text@v0.3.0@v0.3.0 upgrade to: 0.3.3
High pkg:golang/golang.org/x/text@v0.3.0@v0.3.0 upgrade to: 0.3.3
High pkg:npm/acorn@4.0.13@4.0.13 (t) - no patch available
High pkg:npm/path-parse@1.0.5@1.0.5 (t) - no patch available
Medium pkg:maven/org.postgresql/postgresql@42.2.18@42.2.18 - no patch available
Critical pkg:npm/qs@6.4.0@6.4.0 (t) - no patch available
High pkg:golang/golang.org/x/net@v0.0.0-20190613194153-d28f0bde5980@v0.0.0-20190613194153-d28f0bde5980 - no patch available
High pkg:golang/golang.org/x/net@v0.0.0-20190613194153-d28f0bde5980@v0.0.0-20190613194153-d28f0bde5980 - no patch available
High pkg:npm/decompress@4.2.0@4.2.0 (t) - no patch available
Medium pkg:pypi/cryptography@2.4.1@2.4.1 (t) upgrade to: 3.2
Medium pkg:pypi/cryptography@2.4.1@2.4.1 (t) upgrade to: 3.2
N/A pkg:golang/golang.org/x/sys@v0.0.0-20181029174526-d69651ed3497 @v0.0.0-20181029174526-d69651ed3497 upgrade to: 1.17.10,1.18.2,0.0.0-20220412211240-33da011f77ad
N/A pkg:golang/golang.org/x/sys@v0.0.0-20181029174526-d69651ed3497 @v0.0.0-20181029174526-d69651ed3497 upgrade to: 1.17.10,1.18.2,0.0.0-20220412211240-33da011f77ad
Critical pkg:pypi/pandas@0.25.1@0.25.1 - no patch available
High pkg:npm/tunnel-agent@0.4.3@0.4.3 (t) - no patch available
High pkg:npm/grpc@1.14.1@1.14.1 (t) upgrade to: 1.24.4,1.1.8
Medium pkg:npm/axios@0.18.0@0.18.0 - no patch available
Medium pkg:npm/axios@0.18.0@0.18.0 (t) - no patch available
Critical pkg:npm/qs@6.3.2@6.3.2 (t) - no patch available
Medium pkg:pypi/msgpack-python@0.5.6@0.5.6 - no patch available
Critical pkg:pypi/pandas@0.19.2@0.19.2 - no patch available
High pkg:npm/stringstream@0.0.5@0.0.5 (t) - no patch available
High pkg:npm/stringstream@0.0.5@0.0.5 (t) - no patch available
High pkg:npm/stringstream@0.0.5@0.0.5 (t) - no patch available
Medium pkg:npm/express@4.17.1@4.17.1 (t) - no patch available
Medium pkg:npm/express@4.17.1@4.17.1 (t) - no patch available
High pkg:npm/hosted-git-info@2.8.8@2.8.8 (t) - no patch available
Critical pkg:maven/org.springframework.boot/spring-boot-starter-web@2.2.4.RELEASE@2.2.4.RELEASE upgrade to: 5.2.20,5.3.18,5.2.20,5.3.18,2.5.12,2.6.6,5.2.20,5.3.18,2.5.12,2.6.6
High pkg:npm/debug@2.2.0@2.2.0 (t) - no patch available
High pkg:npm/debug@2.2.0@2.2.0 (t) - no patch available
High pkg:npm/acorn@5.7.2@5.7.2 (t) upgrade to: 5.7.4,6.4.1,7.1.1
High pkg:pypi/protobuf@3.13.0@3.13.0 upgrade to: 3.15.0,3.15.0,3.15.0,3.15.0,3.15.0
Medium pkg:npm/bl@1.2.1@1.2.1 (t) upgrade to: 1.2.3,2.2.1,3.0.1,4.0.3
Medium pkg:npm/extend@3.0.1@3.0.1 (t) - no patch available
Medium pkg:npm/extend@3.0.1@3.0.1 (t) - no patch available
Medium pkg:npm/extend@3.0.1@3.0.1 (t) - no patch available
Medium pkg:npm/extend@3.0.1@3.0.1 (t) - no patch available
High pkg:npm/websocket-extensions@0.1.3@0.1.3 (t) upgrade to: 0.1.4
High pkg:npm/websocket-extensions@0.1.3@0.1.3 (t) upgrade to: 0.1.4
High pkg:npm/async@2.3.0@2.3.0 (t) upgrade to: 3.2.2,2.6.4
N/A pkg:npm/lodash@4.17.5@4.17.5 (t) upgrade to: 4.17.11
N/A pkg:npm/lodash@4.17.5@4.17.5 (t) upgrade to: 4.17.11
High pkg:golang/golang.org/x/text@v0.3.2@v0.3.2 upgrade to: 0.3.3
High pkg:golang/golang.org/x/text@v0.3.2@v0.3.2 upgrade to: 0.3.3
High pkg:pypi/gunicorn@19.9.0@19.9.0 - no patch available
Medium pkg:npm/mocha@3.2.0@3.2.0 - no patch available
Medium pkg:npm/mocha@3.2.0@3.2.0 - no patch available
N/A pkg:golang/golang.org/x/sys@v0.0.0-20190412213103-97732733099d@v0.0.0-20190412213103-97732733099d upgrade to: 1.17.10,1.18.2,0.0.0-20220412211240-33da011f77ad
Medium pkg:npm/boom@4.3.1@4.3.1 (t) - no patch available
Medium pkg:npm/boom@4.3.1@4.3.1 (t) - no patch available
Medium pkg:pypi/python-dotenv@0.10.3@0.10.3 - no patch available
Medium pkg:pypi/python-dotenv@0.10.3@0.10.3 - no patch available
N/A pkg:golang/golang.org/x/sys@v0.0.0-20181029174526-d69651ed3497@v0.0.0-20181029174526-d69651ed3497 upgrade to: 1.17.10,1.18.2,0.0.0-20220412211240-33da011f77ad
N/A pkg:golang/golang.org/x/sys@v0.0.0-20181029174526-d69651ed3497@v0.0.0-20181029174526-d69651ed3497 upgrade to: 1.17.10,1.18.2,0.0.0-20220412211240-33da011f77ad
Medium pkg:npm/hoek@2.16.3@2.16.3 (t) - no patch available
Medium pkg:npm/ajv@5.5.2@5.5.2 (t) upgrade to: 6.12.3
Medium pkg:npm/ajv@5.5.2@5.5.2 (t) upgrade to: 6.12.3
Medium pkg:npm/ajv@5.5.2@5.5.2 (t) upgrade to: 6.12.3
Critical pkg:npm/execa@0.7.0@0.7.0 (t) - no patch available
N/A pkg:golang/k8s.io/apimachinery@v0.0.0-20190629125103-05b5762916b3@v0.0.0-20190629125103-05b5762916b3 upgrade to: 0.0.0-20190927203648-9ce6eca90e73
N/A pkg:golang/k8s.io/apimachinery@v0.0.0-20190629125103-05b5762916b3@v0.0.0-20190629125103-05b5762916b3 upgrade to: 0.0.0-20190927203648-9ce6eca90e73
N/A pkg:golang/k8s.io/apimachinery@v0.0.0-20190629125103-05b5762916b3@v0.0.0-20190629125103-05b5762916b3 upgrade to: 0.0.0-20190927203648-9ce6eca90e73
Medium pkg:npm/%40firebase/util@0.2.1@0.2.1 (t) upgrade to: 0.3.4
Critical pkg:npm/minimist@1.2.5@1.2.5 (t) upgrade to: 1.2.6
N/A pkg:npm/node-forge@0.7.4@0.7.4 (t) upgrade to: 0.10.0
N/A pkg:golang/golang.org/x/sys@v0.0.0-20180909124046-d0be0721c37e@v0.0.0-20180909124046-d0be0721c37e upgrade to: 1.17.10,1.18.2,0.0.0-20220412211240-33da011f77ad
N/A pkg:golang/golang.org/x/sys@v0.0.0-20180909124046-d0be0721c37e@v0.0.0-20180909124046-d0be0721c37e upgrade to: 1.17.10,1.18.2,0.0.0-20220412211240-33da011f77ad
N/A pkg:golang/golang.org/x/sys@v0.0.0-20180909124046-d0be0721c37e@v0.0.0-20180909124046-d0be0721c37e upgrade to: 1.17.10,1.18.2,0.0.0-20220412211240-33da011f77ad
High pkg:golang/golang.org/x/net@v0.0.0-20180826012351-8a410e7b638d@v0.0.0-20180826012351-8a410e7b638d - no patch available
High pkg:golang/golang.org/x/net@v0.0.0-20180826012351-8a410e7b638d@v0.0.0-20180826012351-8a410e7b638d - no patch available
Critical pkg:npm/set-value@2.0.0@2.0.0 (t) upgrade to: 2.0.1,3.0.1
Critical pkg:npm/set-value@2.0.0@2.0.0 (t) upgrade to: 2.0.1,3.0.1
High pkg:maven/com.fasterxml.jackson.core/jackson-databind@2.9.10.7@2.9.10.7 upgrade to: 2.9.10.8
Medium pkg:npm/ms@0.7.2@0.7.2 (t) - no patch available
N/A pkg:npm/ajv@4.11.8@4.11.8 (t) - no patch available
High pkg:npm/underscore@1.8.3@1.8.3 (t) - no patch available
Critical pkg:npm/js-yaml@3.11.0@3.11.0 (t) - no patch available
High pkg:npm/file-type@3.9.0@3.9.0 (t) - no patch available
N/A pkg:golang/golang.org/x/sys@v0.0.0-20190616124812-15dcb6c0061f@v0.0.0-20190616124812-15dcb6c0061f upgrade to: 1.17.10,1.18.2,0.0.0-20220412211240-33da011f77ad
High pkg:golang/golang.org/x/crypto@v0.0.0-20190621222207-cc06ce4a13d4@v0.0.0-20190621222207-cc06ce4a13d4 upgrade to: 0.0.0-20200220183623-bac4c82f6975
High pkg:golang/golang.org/x/crypto@v0.0.0-20190621222207-cc06ce4a13d4@v0.0.0-20190621222207-cc06ce4a13d4 upgrade to: 0.0.0-20200220183623-bac4c82f6975
High pkg:golang/golang.org/x/crypto@v0.0.0-20190621222207-cc06ce4a13d4@v0.0.0-20190621222207-cc06ce4a13d4 upgrade to: 0.0.0-20200220183623-bac4c82f6975
High pkg:golang/golang.org/x/net@v0.0.0-20180906233101-161cd47e91fd@v0.0.0-20180906233101-161cd47e91fd - no patch available
High pkg:golang/golang.org/x/net@v0.0.0-20180906233101-161cd47e91fd@v0.0.0-20180906233101-161cd47e91fd - no patch available
High pkg:golang/golang.org/x/net@v0.0.0-20180906233101-161cd47e91fd@v0.0.0-20180906233101-161cd47e91fd - no patch available
Medium pkg:pypi/cryptography@3.2@3.2 - no patch available
High pkg:golang/golang.org/x/crypto@v0.0.0-20181030102418-4d3f4d9ffa16@v0.0.0-20181030102418-4d3f4d9ffa16 upgrade to: 0.0.0-20200220183623-bac4c82f6975
High pkg:golang/golang.org/x/crypto@v0.0.0-20181030102418-4d3f4d9ffa16@v0.0.0-20181030102418-4d3f4d9ffa16 upgrade to: 0.0.0-20200220183623-bac4c82f6975
Low pkg:npm/request@2.88.0@2.88.0 (t) - no patch available
N/A pkg:npm/async@2.6.1@2.6.1 (t) - no patch available
N/A pkg:golang/golang.org/x/net@v0.0.0-20181106065722-10aee1819953@v0.0.0-20181106065722-10aee1819953 upgrade to: 0.0.0-20190125091013-d26f9f9a57f3
N/A pkg:golang/golang.org/x/net@v0.0.0-20181106065722-10aee1819953@v0.0.0-20181106065722-10aee1819953 upgrade to: 0.0.0-20190125091013-d26f9f9a57f3
N/A pkg:golang/golang.org/x/net@v0.0.0-20181106065722-10aee1819953@v0.0.0-20181106065722-10aee1819953 upgrade to: 0.0.0-20190125091013-d26f9f9a57f3
N/A pkg:golang/golang.org/x/net@v0.0.0-20181106065722-10aee1819953@v0.0.0-20181106065722-10aee1819953 upgrade to: 0.0.0-20190125091013-d26f9f9a57f3
N/A pkg:golang/golang.org/x/sys@v0.0.0-20180830151530-49385e6e1522@v0.0.0-20180830151530-49385e6e1522 upgrade to: 1.17.10,1.18.2,0.0.0-20220412211240-33da011f77ad
N/A pkg:golang/golang.org/x/sys@v0.0.0-20180830151530-49385e6e1522@v0.0.0-20180830151530-49385e6e1522 upgrade to: 1.17.10,1.18.2,0.0.0-20220412211240-33da011f77ad
Medium pkg:npm/https-proxy-agent@2.2.4@2.2.4 (t) - no patch available
Medium pkg:npm/https-proxy-agent@2.2.4@2.2.4 (t) - no patch available
High pkg:golang/golang.org/x/net@v0.0.0-20180724234803-3673e40ba225@v0.0.0-20180724234803-3673e40ba225 - no patch available
High pkg:golang/golang.org/x/net@v0.0.0-20180724234803-3673e40ba225@v0.0.0-20180724234803-3673e40ba225 - no patch available
High pkg:golang/golang.org/x/net@v0.0.0-20180724234803-3673e40ba225@v0.0.0-20180724234803-3673e40ba225 - no patch available
High pkg:golang/golang.org/x/net@v0.0.0-20180724234803-3673e40ba225@v0.0.0-20180724234803-3673e40ba225 - no patch available
High pkg:npm/sshpk@1.13.1@1.13.1 (t) - no patch available
Medium pkg:npm/ms@0.7.1@0.7.1 (t) - no patch available
Medium pkg:npm/ms@0.7.1@0.7.1 (t) - no patch available
Critical pkg:pypi/cryptography@2.9.2@2.9.2 - no patch available
N/A pkg:golang/golang.org/x/net@v0.0.0-20181029044818-c44066c5c816@v0.0.0-20181029044818-c44066c5c816 upgrade to: 1.15.12,1.16.4,0.0.0-20210428140749-89ef3d95e781
N/A pkg:golang/golang.org/x/net@v0.0.0-20181029044818-c44066c5c816@v0.0.0-20181029044818-c44066c5c816 upgrade to: 1.15.12,1.16.4,0.0.0-20210428140749-89ef3d95e781
High pkg:npm/json-stable-stringify@1.0.1@1.0.1 (t) - no patch available
High pkg:npm/debug@2.6.0@2.6.0 (t) - no patch available
Low pkg:maven/log4j/log4j@1.2.17@1.2.17 - no patch available
High pkg:npm/minimatch@3.0.3@3.0.3 (t) upgrade to: 3.0.5
High pkg:npm/minimatch@3.0.3@3.0.3 (t) upgrade to: 3.0.5
High pkg:pypi/numpy@1.19.0@1.19.0 - no patch available
N/A pkg:npm/node-forge@0.7.1@0.7.1 (t) upgrade to: 0.10.0
N/A pkg:npm/node-forge@0.7.1@0.7.1 (t) upgrade to: 0.10.0
N/A pkg:pypi/rsa@4.6@4.6 upgrade to: 4.7
N/A pkg:pypi/rsa@4.6@4.6 upgrade to: 4.7
Critical pkg:npm/qs@6.9.4@6.9.4 (t) - no patch available
Medium pkg:pypi/urllib3@1.24.2@1.24.2 upgrade to: 1.24.3
Critical pkg:npm/unset-value@1.0.0@1.0.0 (t) - no patch available
Critical pkg:npm/unset-value@1.0.0@1.0.0 (t) - no patch available
N/A pkg:pypi/paho-mqtt@1.3.1@1.3.1 - no patch available
Medium pkg:maven/org.postgresql/postgresql@42.2.5@42.2.5 - no patch available
High pkg:npm/protobufjs@6.8.8@6.8.8 (t) upgrade to: 6.11.3
High pkg:npm/mime@1.3.6@1.3.6 (t) - no patch available
Medium pkg:golang/golang.org/x/crypto@v0.0.0-20190308221718-c2843e01d9a2@v0.0.0-20190308221718-c2843e01d9a2 - no patch available
Medium pkg:golang/golang.org/x/crypto@v0.0.0-20190308221718-c2843e01d9a2@v0.0.0-20190308221718-c2843e01d9a2 - no patch available
High pkg:npm/typescript@2.6.2@2.6.2 (t) - no patch available
High pkg:maven/org.eclipse.californium/scandium@2.0.0-M11@2.0.0-M11 - no patch available
High pkg:npm/base64url@2.0.0@2.0.0 (t) - no patch available
High pkg:npm/base64url@2.0.0@2.0.0 (t) - no patch available
Medium pkg:npm/cryptiles@2.0.5@2.0.5 (t) - no patch available
Medium pkg:npm/got@6.7.1@6.7.1 - no patch available
Medium pkg:npm/got@6.7.1@6.7.1 (t) - no patch available
Medium pkg:npm/got@6.7.1@6.7.1 (t) - no patch available
Medium pkg:npm/got@6.7.1@6.7.1 (t) - no patch available
Medium pkg:maven/com.google.guava/guava@25.1-jre@25.1-jre - no patch available
High pkg:npm/async@2.5.0@2.5.0 (t) upgrade to: 3.2.2,2.6.4
Critical pkg:npm/qs@6.5.1@6.5.1 (t) - no patch available
Critical pkg:npm/qs@6.5.1@6.5.1 (t) - no patch available
Critical pkg:npm/qs@6.5.1@6.5.1 (t) - no patch available
High pkg:maven/org.eclipse.californium/scandium@2.0.0-M12@2.0.0-M12 - no patch available
Medium pkg:npm/boom@2.10.1@2.10.1 (t) - no patch available
Medium pkg:npm/node-fetch@2.6.0@2.6.0 (t) - no patch available
Medium pkg:npm/node-fetch@2.6.0@2.6.0 (t) - no patch available
Critical pkg:pypi/pandas@1.2.0@1.2.0 - no patch available
High pkg:npm/base64-url@1.3.3@1.3.3 (t) - no patch available
High pkg:npm/glob-parent@3.1.0@3.1.0 (t) upgrade to: 5.1.2
High pkg:npm/glob-parent@3.1.0@3.1.0 (t) upgrade to: 5.1.2
N/A pkg:pypi/pylint@2.4.0@2.4.0 - no patch available
High pkg:npm/file-type@5.2.0@5.2.0 (t) - no patch available
N/A pkg:pypi/protobuf@3.12.2@3.12.2 upgrade to: 3.15.0
High pkg:pypi/urllib3@1.25.10@1.25.10 upgrade to: 1.26.5
N/A pkg:golang/golang.org/x/sys@v0.0.0-20190215142949-d0b11bdaac8a@v0.0.0-20190215142949-d0b11bdaac8a upgrade to: 1.17.10,1.18.2,0.0.0-20220412211240-33da011f77ad
N/A pkg:golang/golang.org/x/sys@v0.0.0-20190215142949-d0b11bdaac8a@v0.0.0-20190215142949-d0b11bdaac8a upgrade to: 1.17.10,1.18.2,0.0.0-20220412211240-33da011f77ad
High pkg:npm/minimist@0.0.8@0.0.8 (t) - no patch available
High pkg:npm/minimist@0.0.8@0.0.8 (t) - no patch available
High pkg:npm/minimist@0.0.8@0.0.8 (t) - no patch available
High pkg:golang/github.com/gogo/protobuf@v0.0.0-20171007142547-342cbe0a0415@v0.0.0-20171007142547-342cbe0a0415 upgrade to: 1.3.2
High pkg:maven/org.eclipse.paho/org.eclipse.paho.client.mqttv3@1.0.2@1.0.2 upgrade to: 1.2.1
High pkg:npm/minimatch@3.0.4@3.0.4 (t) upgrade to: 3.0.5
High pkg:npm/minimatch@3.0.4@3.0.4 (t) upgrade to: 3.0.5
High pkg:npm/minimatch@3.0.4@3.0.4 (t) upgrade to: 3.0.5
High pkg:npm/minimatch@3.0.4@3.0.4 (t) upgrade to: 3.0.5
High pkg:npm/minimatch@3.0.4@3.0.4 (t) upgrade to: 3.0.5
N/A pkg:npm/protobufjs@5.0.2@5.0.2 (t) upgrade to: 6.8.6,5.0.3
Medium pkg:maven/junit/junit@4.11@4.11 upgrade to: 4.13.1
High pkg:golang/github.com/gogo/protobuf@v1.1.1@v1.1.1 upgrade to: 1.3.2
High pkg:golang/github.com/gogo/protobuf@v1.1.1@v1.1.1 upgrade to: 1.3.2
Medium pkg:npm/hoek@4.2.1@4.2.1 (t) - no patch available
Medium pkg:npm/hoek@4.2.1@4.2.1 (t) - no patch available
Medium pkg:maven/com.googlecode.xmemcached/xmemcached@2.2.0@2.2.0 - no patch available
Medium pkg:npm/kind-of@6.0.2@6.0.2 (t) - no patch available
Medium pkg:npm/kind-of@6.0.2@6.0.2 (t) - no patch available
High pkg:golang/gopkg.in/yaml.v2@v2.2.2@v2.2.2 - no patch available
N/A pkg:golang/github.com/prometheus/client_golang@v0.8.0@v0.8.0 upgrade to: 1.11.1
N/A pkg:golang/github.com/prometheus/client_golang@v0.8.0@v0.8.0 upgrade to: 1.11.1
High pkg:npm/async@2.6.0@2.6.0 (t) upgrade to: 3.2.2,2.6.4
Medium pkg:pypi/pyzmq@18.0.1@18.0.1 - no patch available
High pkg:maven/com.google.code.gson/gson@2.8.6@2.8.6 upgrade to: 2.8.9
High pkg:npm/grpc@1.10.1@1.10.1 (t) upgrade to: 1.24.4,1.1.8
Medium pkg:golang/github.com/microcosm-cc/bluemonday@v1.0.1@v1.0.1 upgrade to: 1.0.5
Medium pkg:golang/github.com/microcosm-cc/bluemonday@v1.0.1@v1.0.1 upgrade to: 1.0.5
N/A pkg:golang/golang.org/x/text@v0.3.1-0.20180807135948-17ff2d5776d2 @v0.3.1-0.20180807135948-17ff2d5776d2 upgrade to: 0.3.3
N/A pkg:golang/golang.org/x/text@v0.3.1-0.20180807135948-17ff2d5776d2 @v0.3.1-0.20180807135948-17ff2d5776d2 upgrade to: 0.3.3
N/A pkg:npm/googleapis@27.0.0@27.0.0 upgrade to: 39.1.0
Medium pkg:npm/request@2.76.0@2.76.0 (t) - no patch available
High pkg:npm/superagent@2.3.0@2.3.0 (t) - no patch available
Medium pkg:npm/typed-rest-client@1.0.9@1.0.9 (t) - no patch available
N/A pkg:npm/%40firebase/util@0.1.10@0.1.10 (t) - no patch available
Critical pkg:npm/express@4.16.3@4.16.3 (t) - no patch available
N/A pkg:npm/follow-redirects@1.4.1@1.4.1 (t) - no patch available
N/A pkg:npm/follow-redirects@1.4.1@1.4.1 (t) - no patch available
High pkg:npm/mime@1.3.4@1.3.4 (t) - no patch available
High pkg:pypi/pyjwt@1.6.4@1.6.4 (t) upgrade to: 2.4.0
High pkg:pypi/pyjwt@1.6.4@1.6.4 (t) upgrade to: 2.4.0
Medium pkg:npm/express@4.17.3@4.17.3 - no patch available
High pkg:golang/github.com/dgrijalva/jwt-go@v3.2.0+incompatible@v3.2.0+incompatible - no patch available
High pkg:golang/github.com/dgrijalva/jwt-go@v3.2.0+incompatible@v3.2.0+incompatible - no patch available
N/A pkg:golang/github.com/dgrijalva/jwt-go@v3.2.0+incompatible@v3.2.0+incompatible upgrade to: 4.0.0-preview1
Medium pkg:npm/request@2.81.0@2.81.0 (t) - no patch available
High pkg:npm/tough-cookie@2.3.2@2.3.2 (t) upgrade to: 2.3.3
N/A pkg:npm/minimatch@0.3.0@0.3.0 (t) - no patch available
Medium pkg:maven/commons-io/commons-io@2.6@2.6 upgrade to: 2.7
High pkg:npm/ini@1.3.4@1.3.4 (t) upgrade to: 1.3.6
High pkg:npm/y18n@3.2.1@3.2.1 (t) upgrade to: 3.2.2,4.0.1,5.0.5
High pkg:npm/y18n@3.2.1@3.2.1 (t) upgrade to: 3.2.2,4.0.1,5.0.5
High pkg:npm/jsonpointer@4.0.1@4.0.1 (t) - no patch available
N/A pkg:npm/lodash@2.4.2@2.4.2 (t) upgrade to: 4.17.11,4.17.11,4.17.11
Medium pkg:npm/request@2.85.0@2.85.0 (t) - no patch available
N/A pkg:npm/lodash@4.17.4@4.17.4 (t) upgrade to: 4.17.11,4.17.11,4.17.11
High pkg:pypi/urllib3@1.25.9@1.25.9 upgrade to: 1.26.5
N/A pkg:golang/golang.org/x/text@v0.3.1-0.20180807135948-17ff2d5776d2@v0.3.1-0.20180807135948-17ff2d5776d2 upgrade to: 0.3.7
N/A pkg:golang/golang.org/x/text@v0.3.1-0.20180807135948-17ff2d5776d2@v0.3.1-0.20180807135948-17ff2d5776d2 upgrade to: 0.3.7
N/A pkg:npm/node-forge@0.8.5@0.8.5 (t) upgrade to: 0.10.0
N/A pkg:npm/dot-prop@4.2.0@4.2.0 (t) - no patch available
N/A pkg:npm/dot-prop@4.2.0@4.2.0 (t) - no patch available
N/A pkg:npm/dot-prop@4.2.0@4.2.0 (t) - no patch available

This comment has been truncated due to comment length limitations, please go to the dashboard for further details.


👉 Go to the dashboard for detailed results.

📥 Happy? Share your feedback with us.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

dependencies Pull requests that update a dependency file javascript Pull requests that update Javascript code

Projects

None yet

Development

Successfully merging this pull request may close these issues.

0 participants